ГОСТ Р ИСО/МЭК ТО 19791-2008. Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем
Краткая информация о документе
Вид документа |
ГОСТ |
Статус |
Действует |
Документ принят организацией |
|
Документ внесен организацией |
Федеральное агентство по техническому регулированию и метрологии |
Разработчик документа |
Федеральное государственное учреждение «Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю» (ФГУ «ГНИИИ ПТЗИ ФСТЭК России»); Общество с ограниченной ответственностью «Центр безопасности информации» (ООО «ЦБИ») |
Дата принятия в МГС |
|
Дата начала действия |
2009-10-01 |
Дата последней редакции |
2010-05-05 |
Страны действия |
|
Где применяется |
Настоящий стандарт содержит рекомендации и критерии оценки безопасности автоматизированных систем, а также обеспечивает расширение области применения стандартов серии ИСО/МЭК 15408, включая ряд критических аспектов, касающихся оценки среды эксплуатации объекта оценки и декомпозиции составных АС на домены безопасности, которые должны оцениваться отдельно. Настоящий стандарт устанавливает: а) определение и модель АС; b) описание расширений концепции оценки безопасности с помощью стандартов серии ИСО/МЭК 15408, необходимого для оценки АС; с) методологию и процесс выполнения оценки безопасности АС; d) дополнительные критерии оценки безопасности, охватывающие те аспекты АС, которые не были охвачены критериями оценки безопасности в стандартах серии ИСО/МЭК 15408. Настоящий стандарт дает возможность включать продукты безопасности, оцененные в соответствии с требованиями стандартов серии ИСО/МЭК 15408, в автоматизированные системы и проводить оценку как единого целого с использованием настоящего стандарта. Настоящий стандарт ограничивается оценкой безопасности автоматизированных систем и не распространяется на другие формы оценки систем. Настоящий стандарт не определяет методы и средства идентификации, оценки и принятия эксплуатационного риска |
Код ОСК |
35.040 |
На данной web странице у вас есть возможность приобрести ГОСТ на тему "ГОСТ Р ИСО/МЭК ТО 19791-2008. Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем". Документ был принят в МГС и начал действовать 2009-10-01. Дата последнего внесения изменений 2010-05-05. На данный момент документ принят в следующих странах: .
ГОСТы которые могут вас заинтересовать
Список ГОСТов
ГОСТ 34.10-2018. Информационная технология. Крипто...
ГОСТ 34.11-2018. Информационная технология. Крипто...
ГОСТ 34.12-2018. Информационная технология. Крипто...
ГОСТ 34.13-2018. Информационная технология. Крипто...
ГОСТ 34.301-91 (ИСО 6429-88). Информационная техно...
ГОСТ 34.302.2-91 (ИСО 8859-2-87). Информационная т...
ГОСТ 13699-91. Запись и воспроизведение информации...
ГОСТ 15029-69. Машины вычислительные и системы обр...